März-Patchday: Remote-Desktop Lücke in allen Windows-Versionen

14. März 2012, 11:49
  • Artikelbild
    foto: apa

Angreifer können Lücke über das Internet ausnutzen

Mit seinem März-Patchday stopft Microsoft auch eine kritische Lücke im Remote-Desktop, die es Angreifern erlaubt, Windows-Systeme aus der Ferne übernehmen. Das Sicherheitsloch findet sich in allen aktuellen Windows-Versionen - inklusive Windows XP und auch in den Server-Varianten. Zwar ist die Remotedesktopverbindung standardmäßig deaktiviert, allerdings wird sie von zahlreichen Nutzern, etwa zur Fernwartung über das Internet, eingesetzt. Angreifer können die Lücke ausnutzen, ohne sich zu authentifizieren.

Updaten!

Microsoft rechnet damit, dass die Lücke innerhalb der nächsten 30 Tage von Angreifern ausgenutzt werden wird und rät daher dringend zu einem Update.
Derzeit sind keine Attacken öffentlich geworden.

Weiter Lücken

Ergänzend beseitigt der Patchday Sicherheitslücken, die sich in Visual Studio, im DNS-Server, Expression Design, DirectWrite und in Windows-Kernelmodustreibern. Letztere erlaubt einen lokalen Angreifer höhere Systemberechtigungen zu erlangen. (red, derStandard.at 14. 03 2012)

kritisch ist es ja, aber wer zur Hölle ist so blöd den 3389 einfach so offen zu lassen. wofür gibts den gateway ab 2008...

koa Learchal, ned .......

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.